Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Nanolocker Ransomware wurde geknackt

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
smc2014

smc2014

    Moderator

  • Moderator
  • Likes
    343
  • 576 Beiträge
  • 239 Bedankt
  • Spender
  • Android [root]
  • Windows, Linux
Nanolocker Ransomware wurde geknackt

hacker.jpg

Ransomware ist eine üble Sache und wird immer häufiger gegen Privatpersonen und Unternehmen eingesetzt. Nun konnte die Ransomware Nanolocker geknackt werden, was aber nicht allen Betroffenen nützen wird und auch nicht so leicht umzusetzen ist.

Wer von Ransomware betroffen ist, der hat ein großes Problem. Entweder man bezahlt das Lösegeld und bekommt seine Dateien so wieder frei oder man kann in der Regel nicht mehr auf seine Dateien zugreifen. Daher lohnt es sich immer, regelmäßig Backups zu machen.

Ransomware kann geknackt werden

Die

Please Login HERE or Register HERE to see this link!

Nanolocker wurde von Symantec erst Mitte dieses Monats entdeckt und sie machte bisher den Eindruck einer regulären Software dieser Art. Nun hat man allerdings einige Eigenheiten festgestellt,

Please Login HERE or Register HERE to see this link!

, die Opfer der Malware wurden.

Ein kanadischer Sicherheitsforscher entdeckte eine starke Ähnlichkeit zwischen Nanolocker und TeslaCrypt sowie AlphaCrypt. Beide funktionieren über ein AES-256-Verschlüsselungssystem. Die Schlüssel werden dabei in einer Datei gespeichert, bis der Verschlüsselungsprozess abgeschlossen ist. Anschließend wird diese Datei gelöscht, sodass sie für immer verloren ist. Nur, wenn man einen speziellen Key von den Hackern bekommt, kann man seine Dateien anschließend wieder entschlüsseln.

Die Verschlüsselung selbst durchläuft drei Phasen und während der ersten beiden hätte ein User theoretisch noch die Möglichkeit, den Key zu bekommen, sofern er die entsprechende Datei schnell genug findet. Das ist jedoch höchst unrealistisch. Allerdings gibt es eine weitere Methode. Bemerkt man am PC ein ungewöhnliches Verhalten. Etwa, dass er langsamer wird, so als würde er Schwerstarbeit leisten und es besteht der Verdacht, dass man sich Ransomware eingefangen hat, dann sollte man den PC schnell neu starten. Denn dann wird die Verschlüsselung unterbrochen und der Key bleibt in der Datei erhalten, sodass man diese in Ruhe suchen kann. Dann benötigt man noch eine

Please Login HERE or Register HERE to see this link!

, um die Dateien, die vermutlich bereits verschlüsselt wurden, wiederherzustellen. Die Datei, in der sich der Key befindet, ist meist hier zu finden: %LOCALAPPDATA%\lansrv.ini

Nachteil daran ist, dass man jede verschlüsselte Datei nur einzeln wieder entschlüsseln kann...

 

Quelle: gulli

 


  • x4r4x und old_panther gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 50 user(s)


    , .:dodo:., ¥akuza112, 0*ptr, Agent, Alpha63, Avni, B1nary, Black.Pirate, Ch!ller, ChEeTaH182, Cyber Tjak, Dark, Dean36, dts1, Emalik Xantier, Framerater, gtawelt, gutzuu, hbload, ice, Imperial, Interimere, Janjij, JohnR, koksta, lNobodyl, madamor45xx, Mantrayana, mantwohouse, Master Erie, MDDD, mettbrot, Mr_NiceGuy, nykshay, old_panther, peppi200, R3s1stanc3, rat123, schw3ngel, Scrilla, smc2014, Stanley, Subnet, Take1T, toprated, Toskom4n, vital, x4r4x, Zerobyte
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.